funkinselopenwrt
Differences
This shows you the differences between two versions of the page.
| Both sides previous revisionPrevious revision | |||
| funkinselopenwrt [2020/12/26 08:04] – aj | funkinselopenwrt [2026/02/01 01:36] (current) – ↷ Links adapted because of a move operation 217.113.194.238 | ||
|---|---|---|---|
| Line 1: | Line 1: | ||
| + | << | ||
| + | |||
| + | |||
| + | |||
| + | ====== Funkinsel Setup auf OpenWRT (19.07.5) ====== | ||
| + | :!: Dieses Howto beschreibt das Funkinsel Setup für OpenWRT 19.07.5. Howtos für andere Firmware Images können auf der Seite [[: | ||
| + | |||
| + | |||
| + | |||
| + | ===== Installation ===== | ||
| + | Die meisten Installationsschritte können auch über die Commandline (SSH-Login auf den Router) durchgeführt werden. Hier wird jedoch die Konfiguration via Web-Interface - so weit wie darüber möglich - beschrieben.<< | ||
| + | |||
| + | |||
| + | |||
| + | ==== OpenVPN ==== | ||
| + | Über die Paketverwaltung (System - Software) die Pakete " | ||
| + | |||
| + | {{{{openwrt-19.07.5-openvpn-install.PNG|}}}} | ||
| + | |||
| + | Nach der Installation sollte nach einem Page-Reload der Punkt "VPN - OpenVPN" | ||
| + | |||
| + | Dort kann mittels " | ||
| + | |||
| + | {{{{openwrt-19.07.5-openvpn-config2.PNG|}}}} | ||
| + | |||
| + | Danach diese neue Konfiguration mittels " | ||
| + | |||
| + | Folgenden Einstellungen sind durchzuführen: | ||
| + | |||
| + | < | ||
| + | " | ||
| + | Add: " | ||
| + | " | ||
| + | -> Save | ||
| + | |||
| + | VPN: | ||
| + | Remote: tun.graz.funkfeuer.at | ||
| + | -> Save | ||
| + | Add: " | ||
| + | " | ||
| + | -> Save | ||
| + | Add: " | ||
| + | " | ||
| + | -> Save | ||
| + | |||
| + | Cryptography: | ||
| + | ca: CA-File aus deinem individuellen Funkfeuer-VPN-Key-Package hochladen und auswählen | ||
| + | cert: Cert-File aus deinem individuellen Funkfeuer-VPN-Key-Package hochladen und auswählen | ||
| + | key: Key-File aus deinem individuellen Funkfeuer-VPN-Key-Package hochladen und auswählen | ||
| + | dh: File mit DH-Primes (siehe unten) hochladen undd auswählen | ||
| + | -> Save | ||
| + | Add: " | ||
| + | " | ||
| + | -> Save | ||
| + | |||
| + | => Save & apply | ||
| + | </ | ||
| + | Für das " | ||
| + | |||
| + | Anschließend kann das VPN über die Checkbox " | ||
| + | |||
| + | {{{{openwrt-19.07.5-openvpn-enabled.PNG|}}}} | ||
| + | |||
| + | |||
| + | |||
| + | ==== OLSR ==== | ||
| + | Um OLSR auf dem OpenVPN-Interface zu aktivieren muss zuerst ein entsprechendes Interface in Luci angelegt werden. Dazu über " | ||
| + | |||
| + | {{{{openwrt-19.07.5-openvpn-interface.PNG|}}}} | ||
| + | |||
| + | Anschließend kann OLSR über " | ||
| + | |||
| + | {{{{openwrt-19.07.5-openvpn-interface-olsr.PNG|}}}} | ||
| + | |||
| + | Damit die OLSR-Routen in separaten Routingtables landen ist zusätzlich noch eine manuelle Konfiguration über die Datei /// | ||
| + | |||
| + | < | ||
| + | option RtTableDefault ' | ||
| + | </ | ||
| + | **Hinweis: | ||
| + | |||
| + | Anschliessend muss olsrd neu gestartet werden (z.B. via " | ||
| + | |||
| + | |||
| + | |||
| + | ===== Policy Routing ===== | ||
| + | Damit Funkfeuer-Traffic korrekt über den Tunnel gerouter wird muss noch Policy Based Routing konfiguriert werden. Dazu über " | ||
| + | |||
| + | < | ||
| + | /sbin/ip rule add lookup 111 | ||
| + | /sbin/ip rule add iif tap0 lookup 112 | ||
| + | /sbin/ip rule add iif tap0 lookup 111 | ||
| + | </ | ||
| + | Die letzten zwei Zeilen sind für jedes Funkfeuer-relevante Interface zu wiederholen.<< | ||
| + | |||
| + | {{{{openwrt-19.07.5-openvpn-pbr.PNG|}}}} | ||
| + | |||
| + | Abschließend den Router rebooten - der Tunnel sollte nun funktionieren. | ||
| + | |||
| + | |||
| + | |||
| + | |||
| + | |||
| + | |||
| + | |||
| + | * [[archiv: | ||
| + | |||
funkinselopenwrt.txt · Last modified: by 217.113.194.238
